1994, 2007, 2015, 2026.
С большим удовольствием почитываю opennet, но эту новость пропустил, спасибо Алексею подкинул ее.
Удивительная история как одна и таже ошибка пролезает раз за разом год от года. Суть ошибки.
В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля.
Проблема вызвана тем, что для проверки пароля процесс telnetd вызывает утилиту "/usr/bin/login", передавая в качестве аргумента имя пользователя, указанного клиентом при подключении к серверу.
При вызове утилиты login значение данной переменной окружения подставлялось без дополнительной проверки и без экранирования спецсимволов. Таким образом, для подключения под пользователем root достаточно выставить в переменную окружения USER значение "-f root" и подключиться к telnet-серверу, указав опцию "-a":
$ USER='-f root' telnet -a имя_сервера
Ни когда не было и вот опять.
В этом посте были ссылки, но мы их удалили по правилам Сетки